2015-04-25 18 views
12

Mạng Người mới ở đây.Dòng lệnh AWS: "Các kết nối gửi đi trên 443 phải được bật" nghĩa là gì?

nền

Tôi cố gắng để sử dụng tiện ích AWS Command Line để kết nối với trường hợp của tôi trên các đám mây AWS.

Vấn đề

Khi tôi cố gắng một lệnh đơn giản (từ một trong hai máy tính cục bộ hoặc EC2) như ...

aws ec2 describe-instances 

tôi nhận được ...

Could not connect to the endpoint URL: "https://ec2.sa-east-1a.amazonaws.com/" 

nào là tốt và dandy vì theo AWS Command Line User Manual Tôi nên lưu ý:

AWS CLI thực hiện cuộc gọi API đến các dịch vụ qua HTTPS. Các kết nối gửi đi trên cổng TCP 443 phải được bật để thực hiện cuộc gọi.

Nhưng điều gì được cho là có ý nghĩa ngay từ đầu? Tôi tìm thấy câu nói trên rõ ràng như một ly nước bùn.

1) Tôi có nên chuyển đến 'Nhóm bảo mật' trong cá thể của mình và đặt quy tắc gửi đến 'HTTPS TCP 443 0.0.0.0/0' không? (Không hoạt động)

2) Hoặc đặt quy tắc gửi đi và đặt 'HTTPS TCP 443 0.0.0.0/0'? (Không hoạt động)

3) Tuyên bố trên có liên quan gì đến 'Nhóm bảo mật' không?

4) Nếu nó không phải rồi, tôi nên làm gì trong máy của tôi để 'kích hoạt các cổng 443. Điều đó đang được nói ...

5) Tôi có nên chạy AWS Command Line tiện ích từ máy cục bộ của tôi hoặc từ máy chủ từ xa EC2 của tôi?

Tôi đánh giá cao một số hướng dẫn để tôi có thể bắt đầu giải quyết vấn đề của mình.

Cảm ơn trước!

+0

Bạn đang chạy 'mô tả trường hợp 'trên máy cục bộ của mình, phải không? Không phải trên một trường hợp EC2? – tedder42

+0

Xin chào, tedder42! Tôi đang chạy aws ec2 mô tả trường hợp trên cả hai máy (địa phương và EC2). Cả hai cung cấp cho tôi thông báo lỗi "Không thể kết nối với URL điểm cuối:" https://ec2.sa-east-1a.amazonaws.com/ ". Xin lỗi, tôi không rõ. Tôi đã chỉnh sửa câu hỏi của mình để làm rõ tôi ' m chạy lệnh từ cả hai máy – BringBackCommodore64

+4

bạn có vùng được định cấu hình là "sa-east-1a", nhưng ** khu vực ** thực sự là "sa-east-1". ** Vùng khả dụng ** của bạn là sa- east-1a, sa-east-1b, v.v. – tedder42

Trả lời

31

Bạn có khu vực được định cấu hình là "sa-east-1a", nhưng khu vực thực sự là "sa-east-1". Các khu vực sẵn có sẵn có của bạn là sa-east-1a, sa-east-1b, v.v.

+11

người ta có thể mong đợi aws cli sẽ xác nhận khu vực và đưa ra một lỗi có ý nghĩa :) –

+1

'cat ~/.aws/config' để xem khu vực được cấu hình cho bạn. thay đổi tập tin trực tiếp sẽ giải quyết vấn đề. – marios

+0

Cảm ơn bạn, hướng dẫn trên AWS không rõ ràng. Không có đề cập đến việc bỏ thư từ cuối tên khu vực. – Mike

Các vấn đề liên quan